## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-PUZZLEPEACHES-LOG4JHORIZON
# Log4jHorizon
Эксплуатация CVE-2021-44228 в VMWare Horizon для удалённого выполнения кода и не только.
* Crossing the Log4j Horizon - A Vulnerability With No Return
Код и README.md на этот раз немного разрознены. Обновления скоро!
# Зачем?
PoC-эксплойты для этой уязвимости разбросаны по разным источникам и требуют ручного выполнения. Этот репозиторий автоматизирует процесс эксплуатации. Смотрите пост в блоге выше для рекомендаций по пост-эксплуатации.
# Установка
Этот репозиторий можно использовать вручную или с помощью Docker.
### Ручная установка
Чтобы загрузить и запустить эксплойт вручную, выполните следующие шаги. Сначала убедитесь, что на вашем атакующем хосте установлены Java и Maven. Для этого с помощью apt в дистрибутивах на основе Debian выполните следующую команду:
root@kitploit:~
apt update && apt install openjdk-11-jre maven
Клонируйте репозиторий GitHub и установите все зависимости Python:
root@kitploit:~
git clone --recurse-submodules https://github.com/puzzlepeaches/Log4jHorizon \
&& cd Log4jHorizon && pip3 install -r requirements.txt